CVE-2021-26690
mod_session: dereferenziazione del puntatore NULL
- Pubblicato
- 10 giu 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- apache
- Evidenza osservata
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · prossimi 30 giorni
- Percentile
- 99,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Apache HTTP Server versioni dalla 2.4.0 alla 2.4.46: un header Cookie appositamente predisposto gestito da mod_session può causare una dereferenziazione di puntatore NULL e un crash, portando a un possibile Denial of Service.
Fonti
2CVE-2021-26690 diffing delle patch - Apache HTTP mod_session dereferenziamento di puntatore NULL
Exploit di prova di concetto per CVE-2021-26690, che dimostra una vulnerabilità specifica di un'applicazione web con codice di exploit.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.